發新話題
打印

[轉貼] 丢弃手中的杀软吧,sns犀牛已经重新复活苏醒啦!!

丢弃手中的杀软吧,sns犀牛已经重新复活苏醒啦!!

前言
其实我也不知道要说什么。没有等到"真正"的到期日再测试,也不晓得测试结果是不是
符合实际情况,还有我知道我的方法是有点麻烦,所以请不要再回覆此类的贴,没办法
阿!!谁教犀牛那么牛呢!!希望有更多高手以后能提出更好的方法,其实我的方法也可以
写个小程式来辅助简化的,其实最麻烦的是有那个"白目"的去上报官方bug,这样的话
就!@#了,据我所知有很多方法都是因为这样而无效的,最后希望"旧雨新知"都可以重回
犀牛的怀抱吧!!
事前准备工作




运行刚装的犀牛


将时间调到犀牛显示的到期日,然后再重启运行看看



到期了果然犀牛显示0天且无效,不要紧由思路第一步我们可知操作注册表Keys
可使犀牛错乱,除非重启前有停用服务safensec,不然使用思路第一步是有一定的先
后"顺序"的
重启前:



重启后:



助手已经错乱了,但snsmcon还很清醒,没关系我们就来对付snsmcon
在此请参照第二步,但我们知道第二步的方法不好
我们还有第三步啊
重启前



重启后(别忘了在重启前 and 重启后 都要先检查第一步的步骤喔!!图我就不贴了)








犀牛重新复活了,但不知道还可以苏醒多久



一个月后还活着,索性调到一年后试试



不会吧!!竟然还活着,我记得上次到这里它就长眠了
后来是我给他服用了长生不老药,它才长生不老的
虽然它现在还没死,但天有不测风云.牛有旦夕祸福阿
还是让它服用成为超级赛亚牛比较保险阿









以下提供个思路:
目前流传的"所有"破解方法中最大的问题有
未到期前破解都能用,但等到到期时snsmcon显示2xx...天,但控制面板却打不开
而控制面板可以借着调回可试用时间再次打开,但重启后没用,连重装也没用
以下各位请小心服用,最好完全理解了再试,否则.....,本人是概不负责啊 呵呵!!
*第一步我们要使snsmcon显示2xx...天
正常snsmcon会显示还有xx天到期,但只要snsassist读不到注册表(用删的也可以,keys
底下),snsassist就会显示2xx...天,连snsmcon也会显示2xx...天,但控制面板是打不开
的,如果此时开放注册表权限(如导入注册表),面板就打的开,且snsmcon也会显
示2xx...天,但当到期日到时运用相同的手法snsmcon依然显示2xx...天可是控制面板
却怎么也打不开了
*所以第二步我们要使控制面板即使到期了仍能打开
其实此时调回可试用时间内,面板又可以打开了,因为还要调整回可试用时间太麻烦了,
且会使一些软体不正常ex:卡巴
*因此第三步我们要将snsmcon的时间"限制"在可试用时间内
这里我是用"atimer"这个小程式将snsmcon的时间设在到期日的前一天(先停用
safensec否则无法修改),因为到期当天面板会打不开,所以我怕会打不开就把他设成到
期的前一天比较保险;还有就是我曾经把他设成第一天,结果到期当天面版就打不开了,
但奇怪的是我将他设成到期日的前一天,到期的后几天面板还会打开,于是我索性地调
到一年后,结果就打不开了所以我也不知道将snsmcon的时间设在到期日的前一天的
话,还可试用几天(我试是大于30天)
(以上测试都是先改时间后再重启的结果)
*第四步我们要的是到期后面板还会打开,甚至连n年后面板还可以打开
我发现如果重启前停用safensec服务的话,重启后执行"第一步"则n年后面板还会打
开(重启后记得启用服务,建议不要直接启动,可选"手动",因为运行snsassist时safensec
会自行启动;也可以用杀进程工具砍掉safensec后再重启safensec,说不定就不用重启
了,我不知道我也没试过)
但如果重启前都没有停用safensec的话,重启后等到到期日当天面版就打不开了
还有一点就是如果重启前没有将safensec停用的话,重启前就要先使snsassist读不到注
册表不然重启后我们的snsassist就不会显示2xx...天了
附件:anti-timer 2.02

TOP

只是Safe'n'Sec Personal有效?

其他兩個版本有效嗎?

TOP

這篇有點意思..
在友站看到的繁體中文版..
這邊發文卻轉成簡體版...


發反了吧

不過還是很感謝樓主教學.
圖文並茂,,,好文章~~

TOP

引用:
原帖由 andy 於 2007-2-19 19:46 發表
只是Safe'n'Sec Personal有效?

其他兩個版本有效嗎?
放心之前試過了

有效

TOP

引用:
原帖由 chingmaio 於 2007-2-19 20:27 發表
這篇有點意思..
在友站看到的繁體中文版..
這邊發文卻轉成簡體版...


發反了吧

不過還是很感謝樓主教學.
圖文並茂,,,好文章~~
樓主看錯了吧

圖是繁體

文是簡體,因為po在大陸論壇所以用簡體

轉貼過來直接複製貼上

懶的再改

ps:犀牛在台灣好像比較少人談,所以就.....

TOP

其實不是比較少人談,跟本是台灣資安論壇太少
不過我到覺得大陸把SSM太神話了點...

TOP

感覺比較渲染,易出錯,一不留神就做錯

[ 本帖最後由 andy 於 2007-2-19 21:54 編輯 ]

TOP

回復 #9 will0350 的帖子

文章的最下端不是有附給你嗎,
而且還是 2.02 版

TOP

SNS還是需要搭配有即時防禦的防毒軟體,不然還是會被攻破 .

Robert La Follette版權所有.

TOP

畢竟除了規則還是規則外,走向智能化處裡的HIPS難免會有漏網之魚...

TOP

好一篇图文并茂的讲解

TOP

恭喜,終於有人成功了
遠xx地論壇有人說他成功了喔

TOP

我已經找到簡化的方法了

但因為本論壇的反應 so so

所以我無力再po出簡化的方法了

目前方法只發

紳x and 遠xx地

TOP


不是反應不好,是人不多...

TOP

anti-timer其實是個 packer, 執行流程為

1.解出實際執行檔, 檔名 000A8954$game.exe (前面號碼為亂數,每次執行不一樣)
2.更改系統時間
3.執行 xxxxxxxx$game.exe
4.idle一段時間改回系統時間
5.monitor xxxxxxxx$game.exe 結束
6.刪除 xxxxxxxx$game.exe

問題在 monitor 那個機制常出包, 程式結束常常沒刪掉 xxxxxxxx$game.exe
or 常駐型的系統關機也不會刪
照成執行檔目錄內會產生一堆 xxxxxxxx$game.exe 屍體
PS. 要把顯示隱藏檔打開才看的到

TOP

sns太占用内存,对本土化的病毒有点感冒

TOP

那頭犀牛確實挺漂亮的

TOP

這頭犀牛漂亮有啥用啊?

TOP

發新話題